︿
Top




網管人雜誌

本文刊載於 網管人雜誌第 247 期 - 2026 年 8 月 1 日出刊,NetAdmin 網管人雜誌 為一本介紹 Trend Learning 趨勢觀念、Solution Learning 解決方案、Technology Learning 技術應用的雜誌,下列筆記為本站投稿網管人雜誌獲得刊登的文章,網管人雜誌於每月份 1 日出刊您可於各大書店中看到它,或透過城邦出版人讀者服務網進行訂閱。





本文目錄

          支援多種部署類型
          部署 WAC Gateway 主機
          建立資源群組
          新增資源





前言

過去,IT 人員在管理 Windows Server 運作環境時,除非使用 PowerShell 進行遠端管理,否則通常都是透過遠端桌面連線至目的端主機後,開啟相關應用程式視窗進行管理,舉例來說,查看驅動程式的部份便開啟裝置管理員,準備要安裝伺服器角色或功能時則開啟伺服器管理員,查看系統服務時則開啟服務視窗進行管理作業……等。

因此,微軟在先前便釋出 Project Honolulu 的試行專案,想要打造一款能夠減輕 IT 管理人員負擔的應用程式,最終便以「Windows Admin Center(簡稱 WAC)」當成官方的正式產品名稱,以便達成強化 IT 系統管理員跨核心系統管理的目的,同時提供整合式體驗並幫助 IT 管理人員,能夠更專注於使用者需求的產品。

簡單來說,WAC 屬於本機部署型態的瀏覽器管理工具集,可以幫助 IT 管理人員,輕鬆管理 Windows 用戶端、伺服器和容錯移轉叢集,並且不需要連線到雲端環境即可達成。同時,WAC 讓 IT 管理人員,能夠完全控制伺服器基礎結構的所有層面,而且對於無法未連線到網際網路,處於封閉私人網路的伺服器主機非常有幫助(如圖 1 所示)。

圖 1、WAC 部署架構示意圖

WAC 是將現成管理工具進行新式演進,就像過去的 MMC 管理主控台或伺服器管理員,有些 IT 管理人員可能誤會,WAC 會用來取代 System Center Virtual Machine Manager(SCVMM)。事實上,WAC 主要是用來取代,傳統的 MMC 管理主控台和伺服器管理員,對於 SCVMM 則是互補關係,WAC 並非要取代 SCVMM 的深入監控層級功能。





WAC 運作架構

WAC 管理功能運作在網頁瀏覽器之中,透過安裝在 Windows Server 主機上 Windows Admin Center Gateway,管理其它 Windows Server 主機和 Windows 用戶端,或是已經加入網域環境的 Windows 主機。

當管理人員下載 WAC 安裝應用程式時,事實上 WAC Gateway 功能,也同時包含在 WAC 安裝應用程式中,當 WAC 安裝完成後,屆時 WAC Gateway 將會使用遠端 PowerShell,以及 WMI over WinRM 機制,連線管理遠端伺服器和主機。當 IT 管理人員將 WAC 服務,發佈至 DNS 名稱解析,並透過對應的公司防火牆提供存取權時,WAC Gateway 連線機制,讓 IT 管理人員可以您任何位置,透過 Microsoft Edge 或 Google Chrome 安全地連線並管理所屬伺服器(如圖 2 所示)。

圖 2、WAC 運作架構示意圖



多執行程序和微服務架構

在過去舊版的 WAC 運作架構中,會採用「單一執行程序」來執行所有的工作負載,新版本中的 WAC Gateway 採用「微服務架構」(Micro-Service Based Architecture),系統會在應用程式啟動時,便自動啟動一個 WAC 執行程序,以便擔任「執行程序管理員」(Process Manager),當 IT 管理人員開啟使用 WAC 管理功能時,便會自動啟動更多子執行程序來執行特定的工作任務。

簡單來說,WAC 已經徹底從過去的「單體服務」(Monolithic Service),變更升級為「微服務模型」(Micro-Service Model),讓新版本的 WAC Gateway 架構更具靈活性、可擴充性和可用性。



Kestrel HTTP 網頁伺服器

在過去的 WAC 版本中,WAC 運作架構在後端的部份使用 Katana 運作元件,用來建構與託管基於 .NET(OWIN)網頁應用程式的開放網頁介面。現在,新式的 WAC Gateway 則轉向採用 ASP.NET Core Kestrel Web 伺服器

此外,過去舊版的 Katana 運作元件僅支援 HTTP 1.1 版本,而 Kestrel 是 ASP.NET Core 應用程式推薦的網頁伺服器,除了本文是跨平台的網頁伺服器,可在 Windows、Linux 和 macOS 上執行之外,並支援更廣泛的通訊協定,包括,HTTP/1.1、HTTP/2、HTTP/3、WebSockets,因此能夠有效降低應用程式延遲,並透過伺服器推送等增強功能有效提升 WAC 回應能力。



支援多種部署類型

WAC 支援多種部署類型,甚至支援在 Azure 公有雲環境中部署 WAC 管理平台。在微軟的最佳建議作法當中,不建議將 WAC 管理平台,直接安裝在需要管理的主機當中,除非只是為了快速存取和測試用途,否則應該採用遠端連線至管理主機的方式。下列為 WAC 支援的部署類型(如圖 3 所示):
  • 本地客戶端(Local Client): 最簡單的 WAC 部署方式,直接在 Windows 11 用戶端主機上安裝,管理人員只要透過瀏覽器連線到本機,就能立即開始管理主機資源。因此,雖然方便簡單,但缺點則是僅限於單一使用者,無法提供多人共用的集中式管理,適合用於快速啟動、測試、臨時連線或小規模的應用情境。
  • 閘道伺服器(Gateway Server): 當中小型的企業和組織運作規模逐步擴大時,通常都會需要多人共用統一的管理平台,採用 Gateway Server 部署模式便是最佳選擇,管理人員可以在一台專用的 Windows 伺服器上安裝 WAC,並且透過 HTTPS 提供集中式存取機制,只要使用者的瀏覽器能夠連線到這台 Gateway Server,並通過使用者身份驗證機制後,就能夠進入 WAC 主控台進行遠端主機管理的工作任務。因此,這種部署模式不僅能支援多位使用者同時使用,也能更容易整合企業憑證與安全性機制,中大型企業最常見的部署方式。
  • 受管理伺服器(Managed Server): 直接將 WAC 安裝在受管理的伺服器上,這種部署模式方式的好處,就是能夠就近管理該台 Windows 伺服器或其所屬的容錯移轉叢集,適合分散式環境,或是需要在特定節點主機上直接進行維護管理的情境。值得注意的是,由於管理範圍僅限於該台節點主機,因此在集中管理上不如 Gateway Server 模式方便。
  • 容錯移轉叢集(Failover Cluster): 對於企業和組織的正式營運環境,WAC 也提供高可用性的部署選項,在容錯移轉叢集上安裝 WAC Gateway,企業能確保即使某台叢集節點主機發生故障,管理服務仍然能持續運作不中斷,這種部署模式特別適合需要確保管理平台穩定性的金融、醫療或政府單位,因為它能提供 Active-Passive 的容錯移轉切換機制,避免發生單點故障的情況時造成管理任務中斷。
圖 3、WAC 支援部署類型示意圖



支援安裝和管理多種作業系統

在規劃正式導入採用的 WAC 部署模式之前,管理人員最常遇到的問題,就是哪些作業系統能安裝WAC? 哪些瀏覽器能正常使用? 以及它能管理哪些目標作業系統? 這些相容性問題看似基本,然而卻會影響後續能否順利部署 WAC 的關鍵。

首先,在安裝作業系統方面,WAC 的 Local Client 部署模式僅支援 Windows 11(包含 ARM64 版本),並沒有支援 Windows 10,倘若要在伺服器環境中部署 Gateway Server 模式,則必須安裝在 Windows Server 2016、2019、2022 或最新的 2025 作業系統版本。

值得注意的是,不支援在網域控制器(Domain Controller,DC)上安裝 WAC,這是微軟官方明確列出的限制,主要是避免安全性與角色發生衝突的情況,並且,最新的 Windows Admin Center 2410 版本,不支援高可用性(High Availability,HA)機制,這代表即使在叢集環境中安裝 WAC,也無法透過容錯移轉機制達成 HA 高可用性,管理人員在規劃時必須特別留意。

在瀏覽器支援度方面,目前 WAC 僅支援 Microsoft Edge 與 Google Chrome,而 Firefox 雖然可以嘗試使用,但是並未獲得完整支援。因此,在正式營運環境中,建議選擇 Edge 或 Chrome 作為主要存取工具,確保 WAC 管理介面所有功能正常運作。

在可管理的目標作業系統方面,WAC 設計的初衷就是要成為 Windows Server,與 Windows 用戶端的集中式管理平台,支援管理 Windows Server 2016、2019、2022、2025 伺服器版本,同時也能管理 Windows 11 用戶端,這樣的設計讓 WAC 不僅能涵蓋資料中心的伺服器環境,也能延伸到桌面端,形成完整的管理生態系統,透過延伸模組 WAC 還能與 Azure Arc 雲端環境整合,讓地端與雲端的資源都能在同一個管理介面中呈現。



技術預覽 Virtualization Mode

在過去的 WAC 規劃設計中,主要的操作模式稱之為 Administration Mode,提供系統管理員針對單台伺服器進行作業系統層級的管理,例如,安裝伺服器角色與功能、修改登錄檔、啟停服務、排程工作,甚至透過遠端 PowerShell 進行更細部的管理作業。

這種模式非常適合傳統的伺服器管理情境,然而當運作環境逐漸走向虛擬化與叢集規模時,傳統 Administration Mode 一台一台管理方式就顯得不足。因此,在最新的 WAC 2606 版本中,微軟正式推出新的操作模式 Virtualization Mode,這是專門針對虛擬化基礎架構的管理介面。

新式的 Virtualization Mode 設計,讓管理人員能在同一個視圖中,集中呈現資源分佈、VM 虛擬主機運作狀態,以及叢集資源的整體健康情況,這樣的運作架構具備下列關鍵特點:
  • 集中式管理: 管理人員無須逐一登入每台 Hyper V 主機,而是透過 Gateway 主機與 Agent 建立統一的管理通道。
  • 支援容錯移轉叢集: 除了單機環境,也同時支援顯示容錯移轉叢集中多台節點主機的運作狀態,並集中呈現資源分佈情況。
  • 擴充性: 透過後端資料庫保存設定與資源情況等資訊,方便在大型環境中進行擴充。

簡單來說,它的設計理念是「集中管理」,不再只是針對單台伺服器,而是協助管理人員能在單一介面中,同時掌握多台 Hyper V 主機與容錯移轉叢集的狀態,使用者透過瀏覽器連線到 WAC Virtualization Mode Gateway 主機,此時 Gateway 主機會與後端的資料庫互動,並且透過安裝在 Hyper V 主機上的 vMode Agent 建立連線,這些 Hyper V 主機可以是獨立主機運作環境,也可以是容錯移轉叢集中的叢集節點主機(如圖 4 所示)。

圖 4、WAC Virtualization Mode Gateway 主機運作架構示意圖

為了讓管理人員能夠更清楚理解 Virtualization Mode 的定位,可以透過另一張運作架構圖來進行比較,傳統的 Administration Mode 與新式的 Virtualization Mode 差異處(如圖 5 所示):
  • Administration Mode: 設計目標是「作業系統管理」,管理人員的筆電透過瀏覽器直接連線到單台伺服器,進行伺服器角色安裝、應用程式管理、登錄檔修改、服務啟動或停止、排程工作,甚至透過遠端 PowerShell 進行工作任務調整,這種運作模式非常適合傳統的伺服器管理情境,然而在虛擬化與叢集環境中就顯得不足。
  • Virtualization Mode: 設計目標是「虛擬化基礎架構管理」,管理人員的筆電透過 HTTPS 連線到 WAC Gateway,再由 Gateway 主機與 Hyper V 主機上的 vMode Agent 溝通,這樣的設計模式讓管理人員,能夠專注在虛擬化資源的管理,例如,Hyper V 部署、VM 模板建立、VM 虛擬主機的操作、儲存資源配置……等,不再只是單台伺服器的管理,而是針對整個虛擬化環境進行 Fabric Management 的動作。
圖 5、傳統 Administration Mode 和新式 Virtualization Mode 的架構差異





實戰 – WAC 管理 Hyper-V 虛擬化主機

在實作演練小節中,我們將從最基礎的環境開始,在一台 Windows Server 2025 主機上,安裝並部署 WAC Gateway,確保 WAC 管理平台正常運作後,接著在 WAC 中啟用 Virtualization Mode,這是最新版本 WAC 的亮點功能,用來集中管理 Hyper‑V 主機與虛擬化資源。

確認 WAC Gateway 主機正常運作後,加入並管理一台 Hyper‑V 主機,並確保該主機上的 vMode Agent 正常安裝與執行,如此一來 WAC Gateway 就能透過 Virtualization Mode,與 Hyper‑V 主機建立安全的管理通道,並提供即時的資源監控與 VM 虛擬主機管理能力,過程中將會逐步驗證 Virtualization Mode 與 vMode Agent 的互動是否正常,確保整個管理環境能夠順利展開。



部署 WAC Gateway 主機

在正式營運環境中,最常見的 WAC 部署方式,就是 Gateway Server 運作模式,透過這種部署模式能夠提供集中式管理平台,讓多位管理人員透過瀏覽器存取同一個 WAC 主控台,並且能夠整合企業內部憑證與安全性機制,確保企業級營運環境的安全性與可用性。

在實作演練小節中,已經準備好一台 Windows Server 2025 主機,這台主機將會擔任 WAC Gateway Server 的角色,接下來 WAC 部署過程其實相當直覺。首先,為了確保後續的 Virtualization Mode 能夠順利運作,必須先為 WAC 主機安裝 Microsoft Visual C++ Redistributable,請在 WAC 主機執行「winget install Microsoft.VCRedist.2015+.x64 --Silent」指令進行安裝。

請從 Microsoft 官方網站下載最新版本的 WAC MSI 安裝檔案,本文實作環境採用 最新的 WAC v2606 版本,並在這台伺服器上執行安裝精靈,在安裝過程中,系統會提示選擇安裝模式,選擇採用 Express setup 模式,在 TLS 憑證的部份選擇導入企業內部的 TLS 憑證,或是用於測試用途的自簽 60 天憑證即可。

安裝作業完成後,系統會自動開啟瀏覽器,或者管理人員點擊桌面上自動產生的 Windows Admin Center(v2)圖示,即可看到 WAC 網頁登入的頁面,鍵入這台 WAC 主機的管理帳號和密碼後即可登入,登入後可以看到由於採用的是 Windows Server 2025 作業系統,搭配剛才的安裝模式所以已經擔任 Gateway Server 的角色(如圖 6 所示)。

圖 6、WAC Administration Mode 管理介面

由於,Virtualization Mode 目前還處於技術預覽階段,所以暫時無法和 Administration Mode 一同運作,必須額外透過網址 https://aka.ms/WACDownloadvMode 進行下載和安裝,安裝完成後同樣連結至 WAC 主機的 Port 443,即可進入 Virtualization Mode 的初始安裝設定畫面(如圖 7 所示)。

圖 7、WAC Virtualization Mode 管理介面



建立資源群組

在 WAC Virtualization Mode 運作模式中,由於預設是要管理虛擬化基礎架構,甚至是 HCI 超融合基礎架構,所以會需要針對運算、儲存、網路……等資源進行管理。

請在登入 WAC Virtualization Mode 管理介面後,在 Compute 頁面中點選「Create a resource group」,在彈出的 Add new resource group 視窗中,先填入準備建立的資源群組名稱以及描述,例如,Lab-Standalone 名稱和 Standalone Hyper-V Server 描述,確認後按下 Create resource group 鈕,建立完成後,可以看到系統已經自動分類運算、儲存、網路等 3 大資源(如圖 8 所示)。

圖 8、建立測試用途的資源群組

在下一步新增各項資源之前,官方建議必須開啟防火牆規則,以避免發生無法通訊的情況,請確保允許下列 inbound 防火牆規則:
  • File and Printer Sharing(SMB-In): 此防火牆規則用於安裝 vMode Agent 時使用,一旦相關資源加入成功,vMode Agent 通訊正常後即可關閉此防火牆規則。
  • Windows Remote Management: 此防火牆規則用於 Virtualization Mode Gateway 主機,與 vMode Agent 和主機互相通訊。



新增資源

確認 WAC 主機開啟相關防火牆規則後,在剛才建立的資源群組中選擇「Add resource」項目,準備新增資源至這個資源群組內。在 Add resource 互動視窗中,在 1. Getting started 頁面中,首先於 Host profile 欄位,選擇此次新增資源的類型是 Compute、Storage 或 Networking,本文實作環境選擇 Compute,在 Enter server or cluster names 欄位中,必須鍵入單台主機或容錯移轉叢集的 IP 位址或 FQDN 才行,倘若鍵入 Hostname 格式的話,系統將會出現警告訊息並提醒必須鍵入 FQDN 才行。

在本文實作環境中,鍵入 hv02.lab.weithenn.org 的 FQDN 格式後,系統將會自動進行多項檢查作業,包括,名稱格式是否正確、填入的主機是否可用、作業系統版本資訊、運作環境為單台伺服器或是容錯移轉叢集成員、填入的主機名稱是否重複、SMB 防火牆規則是否開啟、DNS 名稱解析是否正確……等(如圖 9 所示),確認通過系統檢查作業後按下 Add 鈕新增即可。

圖 9、新增運算主機資源至資源群組中

在 2. Clustering 頁面中,因為是新增單台 Hyper-V 主機,而非 Hyper-V 容錯移轉叢集,所以無須組態設定任何資訊,倘若是新增 Hyper-V 容錯移轉叢集,則必須鍵入容錯移轉叢集名稱並通過系統檢查程序,並且滿足容錯移轉叢集 IP 位址分配的組態設定作業才行。

在 3. Networking 頁面中,系統會提示管理人員選擇或建立 Network ATC 意圖範本(Intent Template),這個網路範本的設計理念,是將複雜的網路組態抽象化成一個「意圖」,例如,特定的網卡用來處理 VM 虛擬主機流量、特定的網卡專門用於叢集通訊、特定的網卡負責儲存流量……等,藉由套用意圖範本,管理人員無須逐一組態設定每個網路介面,就能快速套用一致的網路策略。在操作步驟上,有兩種方式可以選擇:
  • 套用既有範本: 如果環境中已經建立過 Network ATC 意圖範本,只要在下拉選單中選擇並套用即可,如此一來能夠確保所有 Hyper V 主機,都套用並使用相同的網路策略維持一致性。
  • 建立新範本: 倘若是第一次設定,則需要建立新的意圖範本,此時必須指定範本名稱,並選擇要綁定的網路介面卡(NIC),例如,可以分別指定兩張網路卡負責處理 VM 虛擬主機流量,而另一張網路卡則負責處理叢集通訊。

完成 Network ATC 範本的建立或套用後,系統會自動將設定套用到 Hyper V 主機的網路介面,並在後續的資源群組管理中,依照這些意圖來分配不同類型的網路流量,如此的設計不僅簡化整體操作流程,也降低因為人工設定錯誤導致的網路中斷風險(如圖 10 所示)。

圖 10、組態設定資源當中的網路意圖和範本

在 4. Storage 頁面中,管理人員需要決定採用哪種儲存架構,在 Storage options 下拉式選單中,選擇採用的儲存資源(如圖 11 所示)。目前,支援下列儲存資源或儲存架構:
  • SAN storage: 運作環境中,具備 Storage Area Network(SAN)儲存資源時,可以將 SAN 連接的磁碟設定為 Cluster Shared Volumes(CSV)快取,讓多台 Hyper V 主機能共享 CSV 快取資源,這種應用方式常見於大型企業環境,能夠提供高效能與快取集中式管理。
  • File server storage: 透過 Server Message Block(SMB)檔案分享機制,將 SMB 共享資料夾用來存放 VM 虛擬主機檔案,此應用方式在 Windows 環境中也很常見,適合於中小型企業虛擬化規模。
  • Hyperconverged storage: 在目前的 Virtualization Mode 技術預覽版本中,這個儲存選項尚未開放,未來版本便會支援 HCI 超融合式儲存架構。
  • Use existing storage already configured on the system: 如果環境中已經設定好儲存裝置,或者稍後才要進行設定,可以選擇這個選項確保與原有架構相容。
圖 11、為新增資源指定要使用的儲存資源類型

在 5. Compute 頁面中,可以勾選 Remove non-essential features 選項,移除主機上未使用的 Windows Server 功能,降低系統攻擊面,並減少日後修補更新的負擔,啟用 Enable enhanced session mode 功能,未來透過 WAC 連線至 VM 虛擬主機時,預設就會啟用增強功能,例如,調整視窗大小、剪貼簿共享,裝置重新導向……等功能。

而 Concurrent migrations 的數字,表示同時允許多少個即時或儲存遷移作業,管理人員必須依照環境規模與資源狀況來決定合適的數值,最後的 Default VM storage path 選項,用來指定虛擬機與虛擬硬碟的預設儲存位置(如圖 12 所示)。

圖 12、為新增資源組態設定 Hyper-V 選項功能和 VM 存放路徑

在 6. Review 頁面確認無誤按下 Submit 鈕後,系統便開始進行部署作業,包括,Hyper-V、Network ATC、資料中心橋接、故障轉移叢集以及 AD RSAT PowerShell 工具,倘若有勾選使用 SAN儲存,系統將會自動安裝 MPIO 多路徑功能(如圖 13 所示)。

圖 13、系統自動為目標主機安裝 vMode Agent 和相關功能

現在,管理人員可以輕鬆透過 WAC 管理介面,管理單機 Hyper-V 虛擬化主機(如圖 14 所示),或是 Hyper-V 容錯移轉叢集,甚至未來的版本會加上 HCI 超融合基礎架構。

圖 14、透過 WAC Virtualization Mode 管理 Hyper-V 主機





結語

透過本文的深入剖析和實戰演練後,讓管理人員可以依照企業和組織的需求,安裝 WAC 管理平台,並選擇採用傳統 Administration Mode,或是新式 Virtualization Mode 進行地端資料中心的管理作業。